оригинал на linux.org.ru
[LOR] Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости CVE-2010-0405
Модератор: Модераторы разделов
-
rssbot
- Бот
- Сообщения: 6001
- ОС: gnu/linux
[LOR] Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости CVE-2010-0405
Mikolaj Izdebski обнаружил в функции BZ2_decompress целочисленное переполнение способное при обработке специально сформированного потока привести к целочисленному переполнению и выполнению кода злоумышленника или отказ в обслуживании (denial of service)
Обновления доступны как на сайте bzip2 так и в дистрибутивах, в Debian stable (DSA-2112-1) обновление уже доступно.
оригинал на linux.org.ru
оригинал на linux.org.ru
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: [LOR] Релиз bzip2 и libbz2 1.0.6 с исправлением уязвимости CVE-2010-0405
more.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог